এআই অপব্যবহারে সাইবার হামলার ঝুঁকি বৃদ্ধি
• এআই ব্যবহারে সাইবার হামলার গতি কয়েক সপ্তাহ থেকে কয়েক দিনে হ্রাস
• এন্টারপ্রাইজ এআই আইডেন্টিটি, এপিআই, ওঅথ টোকেন ও ডিপফেক প্রধান লক্ষ্যবস্তু
• এসটিএসি৬৯৯৪ ক্যাম্পেইনে ১২টি এআই এজেন্ট ও ৭০টির বেশি ইভেশন শনাক্ত
কৃত্রিম বুদ্ধিমত্তা (এআই) প্রযুক্তির অপব্যবহার করে সাইবার হামলাকারীরা নিরাপত্তা ব্যবস্থায় অনুপ্রবেশ ও তথ্য চুরির কার্যক্রম কয়েক সপ্তাহ থেকে কয়েক দিনে নামিয়ে আনছে। বৃহস্পতিবার (২০ আগস্ট ২০২৬) প্রকাশিত বৈশ্বিক সাইবার নিরাপত্তা প্রতিষ্ঠান সফোসের ‘এআই সিকিউরিটি ২০২৬ রিপোর্ট’-এ এই উদ্বেগজনক তথ্য প্রকাশ করা হয়। এতে বলা হয়, আক্রমণকারীরা নতুন কোনো আক্রমণ পদ্ধতি উদ্ভাবন না করলেও বিদ্যমান ম্যালওয়্যার ও কৌশলগুলোকে আরও দ্রুত, কার্যকর এবং সুসংগঠিতভাবে পরিচালনা করতে এআই ব্যবহার করছে।
সফোসের চিফ টেকনোলজি অফিসার জন পিটারসন জানান, প্রাথমিক অনুপ্রবেশ, নেটওয়ার্কে ছড়িয়ে পড়া এবং তথ্য চুরির চিরাচরিত ধাপে মূল পরিবর্তন এনেছে এআই-চালিত দ্রুতগতি। হামলার সময়সীমা অস্বাভাবিক কমে যাওয়ায় নিরাপত্তা দলগুলোর পক্ষে তাৎক্ষণিক প্রতিক্রিয়া জানানো কঠিন হয়ে পড়ছে।
প্রতিবেদনে ‘এসটিএসি৬৯৯৪’ (STAC6994) নামের একটি বিশেষ সাইবার ক্যাম্পেইন শনাক্তের কথা তুলে ধরা হয়। সেখানে হামলাকারীরা প্রায় ১২টি এআই এজেন্ট ব্যবহার করে সফোস, ক্রাউডস্ট্রাইক ও মাইক্রোসফট ডিফেন্ডারের মতো এন্ডপয়েন্ট সুরক্ষাব্যবস্থা ফাঁকি দিতে ৮০টি মডিউল এবং ৭০টির বেশি ইভেশন টেকনিক মাত্র কয়েক দিনে তৈরি করে।
কোডিং এজেন্ট, এআই অ্যাসিস্ট্যান্ট এবং ওপেন-ওয়েট মডেলের বিস্তার প্রাতিষ্ঠানিক ঝুঁকি তৈরি করছে বলে সতর্ক করেছে সফোস। আন্ডারগ্রাউন্ড মার্কেট, প্রম্পট ইঞ্জিনিয়ারিং, জেলব্রেকিং ও ম্যালওয়্যার তৈরিতে এআই যুক্ত হওয়ায় ওঅথ (OAuth) টোকেন, এপিআই কী, ক্রেডেনশিয়াল, মডেল ওয়েট এবং ট্রেনিং ডেটা এখন প্রধান টার্গেটে পরিণত হয়েছে। এছাড়া ডিপফেক ও এআই-চালিত সোশ্যাল ইঞ্জিনিয়ারিং প্রতারণাকে সস্তা ও বিশ্বাসযোগ্য করে তুলছে। সফোস এক্স-অপস এমডিআর ও ৬ লাখ ২৫ হাজারের বেশি গ্রাহকের পর্যবেক্ষণে তৈরি এই প্রতিবেদনে এআই মডেলের পাশাপাশি আইডেন্টিটি, গভর্নেন্স ও সাপ্লাই চেইন সুরক্ষার ওপর জোর দেওয়া হয়েছে।
//ডিবিটেক/এমএসি/এসএমই//





